
Vulnérabilité d'énumération des utilisateurs dans Kaiten (système de gestion de workflow)
Kaiten - un système de gestion de flux de travail, est vulnérable aux attaques par force brute illimitées sur les identifiants de connexion et les adresses e-mail enregistrés dans le système via une simple requête POST.
Téléchargez simplement le script bash et exécutez-le avec des listes de mots personnalisées (uniquement les identifiants, pas les e-mails !)
bash CVE-2024-39211.sh <input.domain.ru> <wordlists_users>
Résultat :

Les entreprises utilisent souvent des politiques de connexion basées sur des combinaisons de prénoms et de noms de famille, par exemple, Anton Ivanov = aivanov ou a_ivanov. Par conséquent, voici des liens vers un large ensemble de prénoms et noms de famille russes :
Ce dépôt contient une archive de liste de mots avec un ensemble de base de 2,5 millions de combinaisons de la forme aivanov.